Configurant NAP amb DHCP

En aquest document mostraremos como assignar direcciones IP amb els nostres servidors DHCP a equips que ens interessen, basandonos en certes condicions com puede ser pertenecer a un grup del DA, si disposen d'un antivirus instal·lat, si tenen el S.O. actualitzat… podrem indicar si ens interessa donar-li una adreça IP dels nostres àmbits o denegar-li l'accés a la xarxa,

windows-2012-nap-dhcp-01-bujarra

El primer pas serà afegir la funció de servidor “Serveis d' accés i directives de xarxes”,

 

windows-2012-nap-dhcp-02-bujarra

Seleccionarem únicament el servei de rol “Servidor de directives de xarxes” i continuem amb l'assistent d'instal·lació.

 

windows-2012-nap-dhcp-03-bujarra

Obrim la consola d'administració “Servidor de directives de xarxes” i podrem configurar manualment o mitjançant un assistent les directrius de NAP. Dins del servidor NPS començarem prement “Configura NAP”,

 

windows-2012-nap-dhcp-04-bujarra

 

En mètode de connexió de xarxa seleccionarem “Protocol de configuració dinàmica d'amfitrió (DHCP) i li indiquem un nom de directriu, “Següent”,

 

 

windows-2012-nap-dhcp-05-bujarra

No afegirem clients RAIUS, “Següent”,

 

windows-2012-nap-dhcp-06-bujarra

Si ens interessa, podem afegir manualment els àmbits DHCP dels nostres servidors DHCP, en aquest cas aplicarem la directriu a tots els àmbits, “Següent”,

 

windows-2012-nap-dhcp-07-bujarra

Podrem afegir un grup d'equips que haguem creat prèviament per atorgar únicament adreces IP als membres d'aquest grup, podríamos utilitzar directament el grup “Equipos del domini” para resituringir el accés a una IP del nostre servidor DHCP sólo a los equipos del nostre Directori Actiu, “Següent”,

 

windows-2012-nap-dhcp-08-bujarra

Si tenemos servidors de actualizaciones podremos indicarlos aquí, “Següent”,

 

windows-2012-nap-dhcp-09-bujarra

Marcamos un validador que aplicarem a esta directiva, para requerir condicions extra en los equips, como puede ser si disposen de Antivirus instalado, actualizado el equipo… podremos además autocorregir dichas condicions si no las cumplen en los equipos, e indicaremos si volem darles accés si cumplen o no, “Següent”,

 

windows-2012-nap-dhcp-10-bujarra

Confirmem que tot és correcte & “Finalitzar”,

 

windows-2012-nap-dhcp-12-bujarra

crearemos una GPO que aplicarem a tots els equips que ens interessen, donde iniciaremos el servei “Agent de Proteccion de acceso a redes” de forma automàtica en “Configuració de l' equip” > “Directives” > “Configuració de Windows” > “Configuración de Seguridad” > “Serveis del sistema”

 

windows-2012-nap-dhcp-13-bujarra

I habilitem el ‘Client d'aplicació de quarantena de DHCP’ en “Configuració de l' equip” > “Directives” > “Configuració de Windows” > “Configuración de Seguridad” > “Protecció d'accés a xarxes” > “Configuració del client NAP” > “Clients de compliment”.

 

windows-2012-nap-dhcp-14-bujarra

Opcionalment, podrem editar la configuració del validador de manteniment de seguretat de Windows predeterminat o crear-ne un personalitzat indicant si requerim que als clients tinguin habilitat el tallafocs, antivirus, antispyware, actualitzacions de Windows. A més de configurar a la directiva si volem complir totes les condicions o només algunes.

 

windows-2012-nap-dhcp-11-bujarra

I finalment habilitarem als nostres rangs del servidor DHCP la “Protecció d'accés a xarxes”! i amb això tindrem la nostra xarxa de clients una mica més segura, donde sólo accederan a una IP los equipos que cumplan todas las condiciones que nos interese!

Posts recomanats

Autor

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, no dubtis a contactar amb mi, us intentareu ajudar sempre que pugui, compartir és viure ;) . Gaudir dels documents!!!

Novedades de XenDesktop 7

7 de July de 2013